首页 / 最新动态 / 内容详情

更新:传输与密码加密算法加强

发布时间:2026-03-20 作者:admin 来源:JTopCMS 阅读:

适配版本:V4+ (基础  企业  金牌 信创政务)


   下载:   V4+加密算法加强.zip


    介绍 : 根据等保评测最新要求,非国密项目的RSA非对称加密算法升级为SHA256withRSA,管理员等密码加密算法升级为SHA-512。

    

    1)SHA256withRSA 是一种常见的数字签名算法,它结合了 ‌SHA-256 哈希算法‌ 和 ‌RSA 非对称加密算法‌,用于确保数据的完整性、真实性和不可否认性。


   工作原理

  1.    哈希计算‌:首先对原始数据使用 SHA-256 哈希算法进行处理,生成一个固定长度(256位/32字节)的摘要。

  2.    签名生成‌:然后使用 RSA 私钥对这个哈希摘要进行加密(即签名),得到最终的数字签名。

  3. ‌   签名验证‌:在验证阶段,接收方使用对应的 RSA 公钥对签名进行解密,得到原哈希值,并与重新计算的哈希值进行比对,以确认数据未被篡改且签名有效。


    与 SHA1WithRSA 的区别

    SHA256withRSA 使用 SHA-256 哈希算法,而 SHA1WithRSA 则使用 SHA-1。SHA-1 已被证明存在安全漏洞,因此在现代安全应用中,推荐使用                                 SHA256withRSA。


    2)SHA-512‌ 是一种密码学安全的哈希算法,属于 ‌SHA-2 系列‌,由美国国家标准与技术研究院(NIST)于2001年在FIPS 180-4标准中发布 。它能将任意

        长度的数据输入,通过复杂的数学运算,生成一个‌固定长度为512位(64字节)的唯一“指纹”或摘要‌,广泛用于保障数据完整性、数字签名和身份认证等

        安全场景     。

          



上一篇:没有了 下一篇:更新:支持多维度层级子内容